Wie Microsofts Meltdown-Patch funktioniert, ist geheim

Zu den konkreten Inhalten der Patches schweigt Microsoft sich aus. Vermutlich wird der TLB jetzt nicht mehr synchron von Kernel und Userspace-Anwendungen bespielt, sondern immer nacheinander. Das führt zu Performance-Einbußen, vor allem, wenn häufige I/O-Operationen oder Kontextwechsel zwischen Kernel und Anwendungen durchgeführt werden.

Nutzer können selbst überprüfen, ob die Updates und der Mikrocode bereits eingespielt wurden. Microsoft hat dazu ein Powershell-Tool bereitgestellt. Die direkte Installation über Powershell hat für uns nicht funktioniert, ein manueller Download des Archivs führte aber zum Ziel. Die Ausgabe zeigt dann an, ob bereits aktueller Mikrocode für die CPU geladen wurde und die Microsoft-Patches installiert sind.

  • Die von Intel selbst durch Benchmarks ... (Quelle: Intel)
  • ... mit der jeweiligen Systemkonfiguration. (Quelle: Intel)
  • Ausgabe des Spectre-Meltdown Checkers unter Suse Linux auf einem Intel PC. (Screenshot: Golem.de)
  • Ausgabe des Spectre-Meltdown Checkers unter Suse Linux mit einem Ryzen-Chip von AMD. (Screenshot: Golem.de)
  • Ausgabe des Microsoft Powershell-Tools unter Windows 10 mit einem Broadwell-Chip von Intel. (Screenshot: Golem.de)
Ausgabe des Microsoft Powershell-Tools unter Windows 10 mit einem Broadwell-Chip von Intel. (Screenshot: Golem.de)

Die Bezeichnungen der einzelnen Kategorien erscheinen uns nicht immer glücklich gewählt. So heißt es im Fenster nur kurz "BTI-Hardware present" - dahinter erscheint dann der Wert True oder False. Tatsächlich gemeint ist aber die Frage, ob die verbaute CPU bereits über Mitigationen gegen die zweite Spectre-Lücke ausgestattet wurde, also ein Mikrocode-Update erhalten hat. Komplett ausformuliert sollte es also heißen: "Hardware mit Verwundbarkeit für Branch Tree Injection mit Mitigationen gegen Spectre präsent - ja oder nein".

Kein einheitliches Bild beim Performance-Verlust

Noch bevor wichtige Details über die Sicherheitslücken bekannt waren, spekulierten diverse Medienberichte über die möglichen Auswirkungen der Patches. Bis zu 30 Prozent langsamer sollten die Chips künftig rechnen. Erst Benchmarks zeigen: So dramatisch wird es für die meisten Anwender nicht. Allerdings gilt für Windows-Nutzer, dass die Auswirkungen der Patches auf die Performance steigen, je älter der Chip und die verwendete Windows-Version ist.

Wer also einen Haswell-Prozessor unter Windows 7 nutzt, der soll nach Angaben von Microsofts Windows-Chef Terry Myerson durchaus "spürbare" Performanceverluste haben, wohingegen die Auswirkungen im normalen Einsatz bei Core-i-Chips der aktuellen Serien im Zusammenspiel mit Windows 10 im Alltagsbetrieb nicht spürbar sein sollen. Der Performanceverlust soll in diesem Fall "im einstelligen Prozentbereich" liegen.

Microsofts Server-Betriebssysteme sollen "auf allen Halbleitern" deutliche Einbußen in der Performance haben, wenn "die Mitigationen aktivert sind, um unvertrauten Code auf dem eigenen Server zu isolieren." Nutzer sollten daher für jeden Server genau abwägen, ob sie mehr auf Sicherheit oder auf Performance setzen, sagte Myerson.

Intel selbst hat ebenfalls Benchmarks durchgeführt. So soll der Performance-Verlust bei CPUs der achten und siebten Core-i-Generation bei Office-Benchmarks wie SYSMark2014SE bei rund sechs Prozent liegen, bei CPUs der sechsten Generation mit acht Prozent schon etwas höher.

Generell gilt, dass die Performance nach den Patches vor allem unter I/O-intensiven Operationen leidet. Wer also große Datenbanken betreibt, muss mit deutlich größeren Einschränkungen rechnen. Erste Cloud-Nutzer berichten von zum Teil stark gestiegener Auslastung von ihren Servern.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
 Windows-Update macht einige Rechner unbenutzbarWie Windows-Nutzer den Mikrocode bekommen 
  1.  
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
  7. 6
  8. 7
  9. 8
  10.  


logged_in 14. Feb 2018

i7-930 hier. Hast sicher auch schon oft nach einem guten Upgrade gesucht, und dann aus...

cryptomagic 08. Feb 2018

Der Frage haben wir uns genauer angenommen, und unsere Ergebnisse in einem Artikel...

daydreamer42 28. Jan 2018

Ohne entsprechende Betriebssystem-Patches sind die Microcode-Patches wertlos. Der Linux...

Bachsau 27. Jan 2018

Eben genau nicht. Man braucht keine Root-Rechte.



Aktuell auf der Startseite von Golem.de
Suchmaschine
Bing mit ChatGPT war für kurze Zeit online

Microsoft will ChatGPT in die Suchmaschine Bing einbauen. Was uns erwartet, konnten einige Nutzer kurzfristig sehen.

Suchmaschine: Bing mit ChatGPT war für kurze Zeit online
Artikel
  1. Politische Ansichten auf Google Drive: Letzte Generation mit Datenschutz-GAU
    Politische Ansichten auf Google Drive
    Letzte Generation mit Datenschutz-GAU

    Die Aktivisten der Letzten Generation haben Daten von Unterstützern mitsamt politischer Meinung und Gefängnisbereitschaft ungeschützt auf Google Drive gelagert.

  2. Madison Square Garden: Gesichtserkennungs-Software weist unliebsame Besucher ab
    Madison Square Garden
    Gesichtserkennungs-Software weist unliebsame Besucher ab

    Im New Yorker Madison Square Garden kommt seit Jahren Gesichtserkennungs-Software zum Einsatz - mit unangenehmen Folgen für Kanzleimitarbeiter.

  3. Nach Prämiensenkung: Weniger Marktanteil für Elektroautos 2023 erwartet
    Nach Prämiensenkung
    Weniger Marktanteil für Elektroautos 2023 erwartet

    Die Förderprämien für Elektroautos wurden gesenkt, was nach Ansicht der Autohersteller zu einem Rückgang des Marktanteils führen wird.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Roccat Magma + Burst Pro 59€ • Roccat Vulcan 121 89,99€ • Gigabyte B650 Gaming X AX 185,99€ • Alternate: Toshiba MG10 20 TB 299€ • Alternate Weekend Sale • MindStar: Fastro MS200 SSD 2TB 95€ • Mindfactory DAMN-Deals: Grakas, CPUs & Co. • RAM-Tiefstpreise • PCGH Cyber Week [Werbung]
    •  /